Nové výzvy pro mobilní bezpečnost a BYOD Duben 2013 Zbyněk Skála
Co nového v oblasti mobilních zařízení
Hardware Mobilní OS Služby Zranitelnosti Novinky v oblasti mobilních technologií Překonání zámku obrazovky Krádež hesel Trust No One Zdroj: ZDNet.com, BBC.co.uk 3 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce
Začátek úspěšného BYOD programu
Vazba na obchodní strategii firmy Jak definovat cíle pro využití mobilních zařízení? Obchodní strategie vs. IT strategie vs. mobilní strategie je nutné vytvářet další dokument? Mají všichni uživatelé stejné nároky? Jak vlastně mobilní zařízení mohou pomoci firmě k úspěchu? Kde mohou být požadavky businessu v rozporu se snahou zabezpečit firemní prostředí a firemní data? A co když pracujete v mezinárodní firmě, měli byste přemýšlet i o právních aspektech? 5 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce
Výběr mobilních platforem pro BYOD Bezpečnost Mobilních OS Rozšířenost Mobilních OS u koncových už. Počet dostupných aplikací Vysoká BlackBerry 10 ios 6 Android Android ios 6 Střední Windows Phone 8 Android 4.2 Windows Phone Nízká Windows Phone ios 6 BlackBerry Minimální BlackBerry 6 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce
Jaké aplikace jsou vhodné pro BYOD a kdo by je měl využívat?
Co je nutné zvážit při výběru mob. aplikací Typ aplikace Síťová komunikace Autorizace Dostupnost Autentizace Kritičnost 8 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce
Oddělení soukromých dat od firemních a jejich zabezpečení
Oddělení a bezpečnost dat Operační systém Virtualizace Kontejnerizace BlackBerry 10 Osobní data Pracovní data Aplikace Aplikace Aplikace Aplikace Osobní prostor Pracovní prostor Šifrování (volitelně) Základní souborový systém Šifrování 10 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce
Oddělení a bezpečnost dat Operační systém Virtualizace Kontejnerizace Klady Data nejsou přenášena na zařízení U VDI řešení může uživatel využít plnou sílu vzdáleného desktopu Na mobilním zařízení lze vzdáleně spustit pouze virtualizovanou aplikaci Odstraňuje nedostatky pro práci zatím ne zcela vyspělých mobilních zařízení Větší firmy mají potřebnou infrastrukturu většinou již nakoupenu, takže lze rozšířit její využití Komunikaci mezi mobilním zařízením a datovým centrem je možné šifrovat Není nutné pořizovat dodatečné mobilní aplikace pro podporu business procesů Zápory Závislé na stabilitě a kvalitě internetového připojení Je nutné pečlivě plánovat nasazení pro jednotlivé typy zařízení a agendy např. VDI na mobilním telefonu snižuje uživatelskou přívětivost Pokud software není spuštěn na kontrolovaném zařízení, zvyšuje se riziko prozrazení přihlašovacích údajů dále bez svázání identity a zařízení je možná krádež identity Řešení zatím stejně nenabízejí pracovní komfort odpovídající pracovní stanici nejsou podporovány některé příslušenství jako bezdrátová myš apod. Pomalé reakce na vydání nových verzí OS 11 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce
Oddělení a bezpečnost dat Operační systém Virtualizace Kontejnerizace MobileIron Kontejnerizace souborů (kontejner pouze pro ios) Šifrování nativními algoritmy ios (AES256) Samostatné přístupové heslo do kontejneru DMS a podpora SharePoint Samostatný bezpečný prohlížeč (pouze ios) Omezení osobních funkcí při přítomnosti v lokalitě zaměstnání Možnost vzdáleného smazání firemních dat a znepřístupnění kontejneru při porušení nastavených politik Možnosti omezení kopírování a vkládání dat z/do kontejneru Good Dva typy kontejnerů Email, kalendář, úlohy, kontakty, prohlížeč Primárních business aplikací Dostupnost kontejneru na všech podporovaných platformách (ios, Android, Windows Phone 7) Šifrování bezpečného kontejneru je nezávislé na šifrování dané mob. platformy (AES192) Samostatné přístupové heslo do kontejneru DMS a podpora SharePoint Možnost vzdáleného smazání firemních dat a znepřístupnění kontejneru při porušení nastavených politik Možnosti omezení kopírování a vkládání dat z/do kontejneru 12 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce
BYOD bezpečně a efektivně aneb předejděte rizikům
BYOD a bezpečnost Rizika QR kódy Cloudová úložiště Malware na mobilních zařízeních Autentizace 14 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce
BYOD a bezpečnost Rizika QR kódy Který QR kód reprezentuje adresu www.deloitte.com/view/cs_cz/cz/index.htm www.wehaveyourdata.com Your contacts have been uploaded to our server. Thank you! www.ask.com www.deloitte.com/ view/cs_cz/cz/index.htm 15 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce
Zbyněk Skála zskala@deloittece.com +420 737 210 736 16 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce
Deloitte označuje jednu či více společností Deloitte Touche Tohmatsu Limited, britské privátní společnosti s ručením omezeným zárukou, a jejích členských firem. Každá z těchto firem představuje samostatný a nezávislý právní subjekt. Podrobný popis právní struktury společnosti Deloitte Touche Tohmatsu Limited a jejích členských firem je uveden na adrese www.deloitte.com/cz/onas.